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) Verfahren zur Erteilung und zum Entzug der Berechtigung zum Empfang von Rundfunksendungen und 
Decoder 



) Bal elnsm Verfahren und baJ einem Decoder zur Erteilung 
und zum Entzug der Berechtigung zum Empfang von 
Rundfunksendungen, die durch Verechlusselung geschutzt 
sind. ist vorgesehen. daS die Schlussal alter batroffenen 
Decoder eine Baumstruktur bilden, deren Wurzel ein Sy- 
stems chlossel zugeordnet ist, der 2ur EntschlQsselung eines 
mft der jaweffigen Rundfunksendung empfangenen Konrtrolt- 
wortes dient daft den der Wurzel und den einzelnen Knoten 
nachfolgenden Knoten SchiGsseJ zugeordnet sind, daS den 
Blattern dieses Baumes feste Schiussel zugeordnet sind. die 
eindoutig einem Decoder oder einem Tell efnes Decoders (z. 
B. efner Chtpkarte) zugeordnet sind, daft die Scrduseet, die 
jeweils einen Act der Baumstruktur bilden, in jeweiis einem 
Decoder gespeichert werden und daS die in jeweils einem 
Decoder gocpslchorton Schiussel zur EntschlQsselung von 
empfangenen Krypto gram men dlenen, welche Anderungen 
der gespeicherten Schlussal und des gaspatcherten Syatam- 
schlussels bewirken. da& diejenigen SchiGseel, die soJchen 
Knoten zugeordnet sind, welche einem bestlmmten Knoten 
unmittetbar nachfolgen, dazu dienen, Kryptogramme zu 
entschlusseln, die einen Schiussel enthalten, der dem 
bestimmten Knoten neu zugeordnet werden soil. . 
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Bescfareibung 

Die Erfindung betrifft ein Verfahrcn air Erteilung 
und zum Entzug der Berechtigung zura Empfang von 
Riindfunksendungen, die durch Verschlusselung ge- s 
schutzt sind, mit einem Decoder und einen zur Durch- 
fQhning des Verfahrens geeigneten Decoder. 

Gebuhrenpflichtige Rundfunksendungen, die auch 
unter den Stichworten Pay-TV, Pay-Radio, bekanntge- 
worden sind, werden mh einem Schlussel CW verschlus- io 
selt Benutzer werden dadurch zum Empfang berechtigt, 
daB man ihnen den Schlussel (Kontrollwort) CW ver- 
traulich zukommenlaBt Dazu wird im allgemeinen dem 
Benutzer ein persdnlicher Schlussel PK zur Verfugung 
gestellt, der meist physikalisch gegen Vervielfaltigung 15 
gesichert, beispielsweise auf einer Chip-Karte gespei- 
chertist 

Das Kontrollwort CW wird verschlusselt als Krypto- 
gramm ECM (Entitlement Control Message) iiber einen 
Datenkanal des Rundfunksenders vom Empfanger bzw. 20 
Decoder empfangen. Durch Entschlusselung dieses 
Kryptogramms mit Hilfe des persdnlichen Schlttssels 
PK wird das Kontrollwort CW wiedergewonncn. Bei 
dem unter dem Namen EuroCrypt bekanntgewordenen 
System wird ein weiteres Kryptogramm EMM (Entitle- 25 
ment Management Message) eines SchlQssels SK gesen- 
det Dieses Kryptogramm kann mit Hilfe von PK ent- 
schlusselt werden. Der so erhaltene Schlussel SK client 
zur Berechnung von CW aus dem Kryptogramm ECM. 
Dieses Zugangskontrollsystem ist in DIN EN 50094 be- 30 
schrieben. Sicherheitshalber wird der Schlussel CW 
haufig gewechselt 

Eine wichdge Aofgabe des Zugangskontrollsystems 
besteht darin. Benutzern, die ihre Gebuhren nicht be- 
zahlt haben, die Berechtigung zum Empfang der Rund- 35 
funks endung zu entziehen. Dieses kann einerseits durch 
eine negative Adressierung geschehen, bei welchem an 
den Decoder eine Nachricht geschickt wird, in welcher 
dieser aufgefordert wird, seine Tatigkeit einzustellen. 
Diese M6glichkeit ist jedoch grundsatzlich unsicher, da 40 
derartige Nachrichten von einem betrugerischen Benut- 
zer abgefangen werden kdnnen und damit unwirksam 
sind. 

Bei der positiven Adressierung wird eine Abschaltung 
des Decoders dadurch bewirkt, daB die in ihm enthalte- 45 
ne Information wertlos gemacht wird. Das geschieht 
dadurch. daB alle anderen Decoder neue Informationen 
erhalten, die zum Entschlusseln zukunftiger Rundfunk- 
sendungen unbedingt gebraucht werden, nur der abzu- 
schaltende Decoder nicht. 50 

Das Verfahren der positiven Adressierung fuhrt zwar 
mit Sicherbeit zur Abschaltung des Decoders des jewei- 
Hgen Benutzers, es ist allerdings mit groBem Aufwand 
verbunden, da zum Abschalten eines Decoders Nach- 
richten an alle anderen Decoder gesendet werden mils- 55 
sen. 

Der Erfindung liegt die Aufgabe zugrunde, ein Ver- 
fahren zur Erteilung und zum Entzug der Berechtigung 
zum Empfang von Rundfunksendungen vorzuschlagen, 
bei welchem die zur Entschlusselung erforder lichen In- eo 
formationen in einem bestimmten Decoder wertlos ge- 
macht werden kBnnen, ohne daB alle anderen Decoder 
einzeln adressiert werden mussen. 

Diese Aufgabe wird erfindungsgemaB dadurch geldst, 

65 

— daB die Schlussel alter betroffenen Decoder eine 
Baumstruktur bilden, deren Wurzel ein System- 
schlQssel zugeordnet ist, der zur Entschlusselung 
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eines mit der jeweiligen Rundfunks endung empfan- 
genen Kontrollwortes dient, 

— daB den der Wurzel und den einzeln en Knoten 
nachfblgenden Knoten Schlussel zugeordnet sind, 

— daB den Blattern dieses Baumes feste Schlussel 
zugeordnet sind, die eindeutig einem Decoder oder 
einem Teil eines Decoders (z. B. einer Chipkarte) 
zugeordnet sind, 

— daB cfie Schlussel, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Decoder ge- 
speichert werden und 

— daB die in jeweils einem Decoder gespeicherten 
Schlussel zur Entschlusselung von- empfangenen 
Kryptogrammen dienen, welche Anderungen der 
gespeicherten Schlussel und des gespeicherten Sy- 
stemsschlussels bewirken, 

— daB diejenigen Schlussel, die solchen Knoten 
zugeordnet sind, welche einem bestimmten Knoten 
unmittelbar nachfolgen, dazu dienen, Kxyptogram- 
me zu entschlusseln, die einen Schlussel enthalten, 
der dem bestimmten Knoten neu zugeordnet wer- 
den solL 

Bei 1 .000X100 Decodern mGBten bei dem bekannten 
Verfahren 999.999 Nachrichten ttbertragen werden, urn 
einen der Decoder zu deaktivieren. Bei dem erfindungs- 
gemSflen Verfahren mit beispielsweise einem 2-aren 
Baum der Tiefe 20 sind etwa nur 40 Nachrichten not- 
wendig. 

Zur Verschlusselung der Daten kdnnen bei dem erfin- 
dung sgerniLflen Verfahren sowohl symmetrische als 
auch asymmetrische Verfahren angewendet werden. 

Eine vorteilhafte Ausf uhrungsform des erfindungsge- 
mafien Verfahrens besteht darin, daB die Baumstruktur 
ra -regular ist, wobei m^n gilt mit m « Zahl der einem 
Knoten oder der Wurzel nachfolgenden Knoten, t — 
Zahl der von Knoten gebildeten Ebenen und n « Zahl 
der Decoder. Dadurch ist eine einfache Zuordnung der 
Kryptogramme, welche Anderungen der gespeicherten 
Schlussel bewirken, mdglich. 

Zum Entzug der Berechtigung eines bestimmten De- 
coders kann bei dem erfindungsgemaBen Verfahren 
vorgesehen sein, daB 

— fur jeden Decoder auBer dem bestimmten Deco- 
der, der zusammen mit dem bestimmten Decoder 
demselben Knoten nachfolgt, ein Kryptogramm 
gesendet wird das den mit dem festen Schlussel des 
Decoders verschlusselten Schlussel enthalt, der 
dem gemeinsamen Knoten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem gemeinsa- 
men Knoten vorausgeht, bis zur Wurzel fur jeweils 
alle nachfolgenden Knoten aller dem bestimmten 
Decoder mittelbar vorausgehenden Knoten jeweils 
ein Kryptogramm gesendet wird. das den mh dem 
Schlussel des jeweils nachfolgenden Knotens ver- 
schlusselten Schlussel enthalt, der dem dem be- 
stimmten Decoder mittelbar vorausgehenden Kno- 
ten neu zugeordnet wird 

Ein vorteilhafter Decoder zur Durchfuhrung des Ver- 
fahrens nach einem der vorhergehenden Ansprflche ist 
dadurch gekennzeichnet, daB mehrere Schlussel spei- 
cherbar sind, wobei mindestens ein Teil der Schlussel 
durch mit den Rundfunksendungen empfangene Kryp- 
togramme, die mit Hilfe eines der gespeicherten Schlus- 
sel entschlusseibar sind, veranderbar sind. 
Ein Ausfuhrungsbeispiel der Erfindung ist in der 



VIPA00036792 



DE 195 l: 

3 

Zeichnung anhand mehrerer Figuren dargestcllt und in 
der nachfolgenden Beschreibung naher eriautert. Es 
zeigt: 

Fig. 1 eine schcmatischc Darstcllung der eine Baum- 
struktur bUdenden Knoten, denen jeweils ein SchlQssel 5 
zugeordnet ist, wobei die Zahl der Decoder gegenuber 
der Wirklichkeit stark verringert ist, und 

Fig. 2 eine Abfoige von auszusendenden Nachrichten 
zum Entzug der Berechtigung eines bestimmten Deco- 
ders. 10 

Fig. 1 zeigt als Beispiel einen 3-aren Baum der Tiefe 2 
mit Schlusseln, welche den Knoten des Baums zugeord- 
net sind. Die SchtQssel K(2,i) sind fest jeweils einem 
Decoder Di bzw. eincr Chipkarte rug cord net In dem 
dargestellten Beispiel gilt i=l, ... , 9. Der Wurzel des 15 
Baums ist der SystemschlGssel SK=K(0,1) zugeordnet, 
wShrend den m Nachfolgeknoten desjenigen Knoten, 
dem der Schlttssel K(r,s) zugeordnet ist, die Schlussel 
K<r+1, m 5 " 1 *!), ... K(r+1, m'-'+m) zugeordnet 
sind. 20 

Einem Decoder mit dem SchlQssel K(m, x) — beim in 
Fig. 1 dargestellten Beispiel K(Zi) — kann die Berechti- 
gung, ein gebQhrenpfhchtiges Rundfunkprogramm zu 
empfangen, dadurch erteilt werden, daB ihm gultige 
SchlQssel auf dem Weginnerhalb des Baums von K(n%x) 25 
nach K(0,1) mitgeteilt werden. Dazu sind maximal t-1 
Nachrichten mit den Kryptogrammen der jeweils 
nachst hdheren Schlussel notwendig. Einem Decoder 
mit dem Schlttssel K^nyc) kann die Berechtigung, ein 
gebtthrenpflichtiges Rundfunkprogramm zu empfan- 30 
gen, dadurch entzogen werden, daB man alle SchlQssel 
auf dem Weg von K(m,x) nach K(0,1) ersetzL Dazu sind 
maximal t-m Nachrichten mit den kryptogrammen der 
neuen Schlflssel erforderfich. Die Schlussel, die zur Er- 
teilung oder zum Entzug der Berechtigung ausgetauscht 3s 
werden mussen, konnen bei Verwendung einer regula- 
ren Baumstrukmr leicht berechnet werden. 

Fig. 2 zeigt eine Folge von Nachrichten, urn den De- 
coder D9 mit Hilfe der in Fig. 1 beschriebenen Baum- 
struktur der SchlQssel zu deaktivieren. Jede Nachricht 40 
kann fiber einen Rundfunkkanai ausgestrahlt werden. 
Sie besitzt eine Adresse und eine Nutzlast, die in Fig. 2 
durch einen senkrechten Strich getrennt sind. Mit Hilfe 
der Adresse erkennt jeder Decoder, ob eine bcstimmtc 
erapfangene Nachricht von ihm verarbeitet werden 45 
muB. Die Nutzlast enthalt ein Kryptogramm, das nur 
von den adressierten Decodern ausgewertet werden 
kann. Dabei bedeutet die Notation A< B >, daB die In- 
formation B mit dem Schlussel A verschlusselt wurde. 
Der Algorithmus zur Entschlusselung ist im Decoder 50 
bekannt 

Zeile a der Fig. 2 zeigt eine Nachricht an den Decoder 
D7, mit welchera dieser einen neuen Schhlssel K(l,3) neu 
erhait Der Decoder D8 erhait ebenfalls den gleichen 
neuen SchlQssel, der jedoch in diesem Fall uber den 35 
Schlussel K(2jS} entschliisseh wird (Zeile b\ In der 
Nachricht gemSLB Zeile c wird eine Adresse angegeben, 
die den Decodern Dl bis D3 gemeinsam ist und in Fig. 2 
mit Gruppe 1 bezeichnet ist Diese haben gemeinsam 
den Schlflssel K(l,l), der zur Entschlusselung des neuen go 
Systemschlussels SKneu dient En gleicher Weise wind 
dann fur die Gruppe 2 (Decoder D4 bis D6) und fur die 
Gruppe 3 (Decoder D7 bis D9) der neue Systernschlus- 
sel SKneu Qbertragen (Zeilen d und e). Dabei ist aller- 
dings der Decoder D9 nicht in der L&ge, das Krypto- 65 
gramm K(l,3) neu < SKneu > zu entschlQsseln. Der De- 
coder D9 erhait somit keine neuen Systemschiussel 
SKneu und kann die darauf folgend ubertragenen Nutz- 
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signale nicht mehrdecodieren. 

Patentansp ruche 



1. Verfahren zur Erteilung und zum Entzug der 
Berechtigung zum Empfang von Rundfunksendun- 
gen, die durch VerschlOsselung geschutzt sind, mit 
einem Decoder, dadurch gekennzeichnet, 

— daB die Schlussel aJler betroffenen Decoder 
eine Baums truktur bilden, deren Wurzel ein 
Systemschiussel zugeordnet ist, der zur Ent- 
schlusselung cines mit der jeweiligen Rund- 
funksendung empfangenen KontroDwortes 
dient, 

— daB den der Wurzel und den einzelnen Kno- 
ten nachfolgenden Knoten Schlussel zugeord- 
net sind, 

— daB den Blattern dieses Baumes feste 
Schlussel zugeordnet sind, die eindeutig einem 
Decoder oder einem Teil eines Decoders (z. R. 
einer Chipkarte) zugeordnet sind, 

— daB die SchlQssel, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Deco- 
der gespeichert werden und 

— daB die in jeweils einem Decoder gespei- 
cherten Schlussel zur Entschlusselung von 
empfangenen Kryptogrammen dienen, welche 
Anderungen der gespeicherten Schlussel und 
des gespeicherten SystemschlQssels bewirken, 

— daB diejenigen Schlussel, die solchen Kno- 
ten zugeordnet sind, welche einem bestimmten 
Knoten unmittelbar nachfolgen, dazu dienen, 
Kryptogramme zu entschlusseln, die einen 
Schlussel enthalten, der dem bestimmten Kno- 
ten neu zugeordnet werden soil 

Z Verfahren nach Anspruch 1, dadurch gekenn- 
zeichnet, daB die Baumstruktur m-regular ist, wo- 
bei in m^n gilt mit m « Zahl der einem Knoten 
oder der Wurzel nachfolgenden Knoten, t *= Zahl 
der von Knoten gebildeten Ebcnen und n — Zahl 
der Decoder. 

3. Verfahren nach einem der Anspriiche 1 oder 2, 
dadurch gekennzeichnet, dafl zum Entzug der Be- 
rechtigung eines bestimmten Decoders 

— fur jeden Decoder auBer dem bestimmten 
Decoder, der zusammen mit dem bestimmten 
Decoder demselben Knoten nachfolgt, ein 
Kryptogramm gesendet wird, das den mit dem 
festen Schlussel des Decoders verschlusselten 
Schlussel enthalt, der dem gemeinsam en Kno- 
ten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem ge- 
meinsamen Knoten vorausgeht, bis zur Wurzel 
fur jeweils alle nachfolgenden Knoten aller 
dem bestimmten Decoder mittelbar vorausge- 
henden Knoten jeweils ein Kryptogramm ge- 
sendet wird, das den mit dem Schlussel des 
jeweils nachfolgenden Knotens verschlussel- 
ten Schlussel enthalt, der dem dem bestimmten 
Decoder mittelbar vorausgehenden Knoten 
neu zugeordnet wird 

4. Decoder zur Durchfuhrung des Verfahrens nach 
einem der vorhergehenden Anspriiche, dadurch ge- 
kennzeichnet, daB mehrere Schlussel speicherbar 
sind, wobei mindestens ein Teil der Schlflssel durch 
mit den Rundfunksendungen empfangen e Krypto- 
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gramme, die mit Hiife eines der gespeicherten 
Schlussel entschlusselbar sind, veranderbar sind. 
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K(2.7) <K(1,3)neu> 
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K(2,8) <K(1,3)neu> 
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Gruppet I 


K(1,1)<SKneu> 
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K(1,2)<SKneu> 
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K(1,3)neu<SKneu> 
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